服务|网约车数据安全指南将有国标:不应滥用大数据分析等手段

_原题为 网约车数据安全指南将有国标:不应滥用大数据分析等手段
网约车数据安全指南将有国标 。
11月10日 , 澎湃新闻采访人员在全国信息安全标准化技术委员会官网上看到 , 全国信息安全标准化技术委员会发布了国家标准《信息安全技术 网络预约汽车服务数据安全指南》征求意见稿 , 向社会广泛征求意见 , 征集期至2021年1月8日 。
【服务|网约车数据安全指南将有国标:不应滥用大数据分析等手段】国家标准《信息安全技术 网络预约汽车服务数据安全指南》征求意见稿提出 , 网络预约汽车服务运营者不应滥用大数据分析等技术手段 , 基于用户消费记录、消费偏好等设置不公平的交易条件 , 侵犯用户合法权益 。
国家标准《信息安全技术 网络预约汽车服务数据安全指南》征求意见稿称 , 本文件给出了网络预约汽车服务运营者开展服务时数据收集、存储、使用、共享、公开披露、删除的数据类型、范围、方式和条件 , 以及数据安全管理要求 。 本文件适用于网络预约汽车服务运营者加强数据安全保护 , 也适用于国家主管部门、第三方评估机构等对网络预约汽车服务数据活动进行监督、管理和评估 。
澎湃新闻采访人员注意到 , 国家标准《信息安全技术 网络预约汽车服务数据安全指南》征求意见稿对网约车运行过程中 , 用户普遍关注的个人信息展示、行程录音等涉及隐私的部分作出了规定 。
征求意见稿显示 , 对于个人信息展示 , 订单匹配后 , 网络预约汽车服务运营者向乘客和驾驶员展示对方个人信息用于身份核验时 , 所展示的个人信息应以满足核验需求为限 , 可向乘客展示的驾驶员信息包括驾驶员姓氏、头像、实时位置、车辆信息、评价信息 , 向驾驶员展示的乘客信息包括乘客手机号码最后四位、评价信息 。
驾驶员可以选单的业务类型 , 应对用户评价内容进行限制 , 不应用户发布与网络预约汽车服务无关的评价内容 。 网络预约汽车服务运营者向乘客、驾驶员展示对方给出的评价内容时 , 应延时、匿名提供 。
征求意见稿在典型场景数据安全保护措施一节提出 , 行程录音录像数据是网络预约汽车服务中敏感的个人信息 , 网络预约汽车服务运营者应制定行程录音录像数据安全管理规范重点保护 , 明确行程录音录像数据生命周期中收集、传输、存储、使用、披露和销毁等环节的安全控制措施 。
对于行程录音收集 , 驾驶员App生成的行程录音文件应在上传完成后删除 , 不应在移动终端留存;网络预约汽车服务运营者收集的行程录音录像数据存储时间不宜超过7天 , 当乘客或驾驶员有尚未解决完毕的纠纷时 , 对应的行程录音录像数据可以适当延长保存期限 , 在纠纷处理完毕且超过约定存储时限的应删除 。
编制说明显示 , 国家标准《信息安全技术 网络预约汽车服务数据安全指南》是国家标准化管理委员会下达的信息安全国家标准制定项目 。 该项目由北京小桔科技有限公司牵头 , 并联合中国电子技术标准化研究院、三快科技、百度网讯等20余家单位编制 。
编制说明称 , 《网络预约汽车服务数据安全指南》后续将在网络预约汽车服务运营企业的落地试点 , 可以很好地帮助这些企业提升自身的数据安全保护能力 , 有效促进网络预约汽车服 务行业的数据安全健康发展 。 标准将为保障网络预约汽车服务数据安全、公众个人信息安全提供有力支持 。
(本文来自澎湃新闻 , 更多原创资讯请下载“澎湃新闻”APP)


    推荐阅读